Eu farei vapt, relatório de avaliação de vulnerabilidades e testes de penetração para web e API
Consultor de Segurança Cibernética
Sobre este Serviço
A sua aplicação web ou API está realmente segura? Deixe-me descobrir antes que os atacantes o façam.
Sou um Analista de Cibersegurança certificado, com bacharelado em Ciência da Computação e experiência prática em VAPT. Realizo avaliações profissionais de vulnerabilidade e testes de penetração (VAPT) para aplicações web, APIs e redes.
O que eu testo:
Testes de penetração em aplicações web (OWASP Top 10)
Testes de segurança de API REST e GraphQL
SQL Injection, XSS, CSRF, IDOR, autenticação quebrada
Falhas na autenticação e gerenciamento de sessões
Testes de vulnerabilidade na lógica de negócio
Avaliação de vulnerabilidades na rede e infraestrutura
Identificação de vulnerabilidades com base em CVE e pontuações CVSS
Ferramentas que uso:
Burp Suite Pro · OWASP ZAP · Nmap · Metasploit · Nikto · SQLmap · Nessus · OpenVAS · Hydra · Wireshark · Kali Linux · Postman
Todo relatório inclui:
Resumo Executivo (não técnico, para gestão)
Constatações técnicas com reprodução
Pontuação de severidade CVSS (Crítico / Alto / Médio / Baixo)
Referências CVE quando aplicável
Por que me escolher:
Testes manuais reais, não apenas varreduras automatizadas
Seus dados 100% confidenciais, nunca compartilhados
Entrega pontual com revisão gratuita
Envie-me uma mensagem antes de pedir para discutir seu escopo alvo.
Faixa etária:
Meia idade
Perguntas frequentes
Tradução automática
Você realiza testes de penetração manuais reais ou apenas varreduras automatizadas?
Ambos. O pacote básico usa ferramentas de varredura automatizada. Os pacotes padrão e premium incluem testes manuais reais usando Burp Suite, Metasploit e payloads personalizados — a mesma metodologia usada por empresas profissionais de segurança.
Que informações preciso compartilhar para o teste?
Apenas sua URL alvo, o escopo acordado (páginas/endpoints a testar) e credenciais de teste, se for necessário testar autenticação. Um ambiente de staging ou teste é sempre preferível a sistemas de produção ao vivo.
Esse teste é legal e ético?
Sim. Testo apenas sistemas que você possui ou para os quais tem permissão explícita por escrito. Antes de começar, confirmarei o escopo e a autorização por escrito via mensagens no Fiverr. Testes não autorizados nunca são realizados.
Como é o relatório de VAPT?
O relatório segue um formato padrão da indústria: Resumo Executivo, Metodologia, Tabela de Constatações (com pontuações CVSS), Relatórios Técnicos Detalhados com capturas de tela, referências CVE e seção de Remediação. Entregue em formato PDF e Word.
Você pode testar APIs REST e GraphQL?
Sim. Testes de API cobrem autorização de objetos quebrada (BOLA/IDOR), autenticação quebrada, exposição excessiva de dados, limitação de taxa, falhas de injeção e validação de entrada inadequada usando Burp Suite e Postman.
O que é reteste pós-remediação?
Após você corrigir as vulnerabilidades que encontrei, faço um reteste nessas áreas específicas para confirmar que as correções funcionam corretamente e que nenhuma nova questão foi introduzida. Isso está incluído gratuitamente no pacote Premium e pode ser adicionado ao padrão por uma taxa extra.

